在C:\WINDOWS\Prefetch有SVCHOST.EXE-3530F672.pf文件正常吗

作者&投稿:邱宜 (若有异议请与网页底部的电邮联系)
如果在C:\WINDOWS\Prefetch里有个SVCHOST.EXE-3530F672.pf文件是病毒吗?~

svchost.exe-3530F672.pf 是正常的文件。

.pf文件是windows生成的正常文件,一般在prefetch文件夹内:
简要说明一下PREFETCH文件夹下的文件的命名规则。每一个应用(包括XP的启动过程)都在PREFETCH目录下有对应的预读取文件,预读取文件描述了应用启动时各个模块的装载次序。预读取文件的名字以应用执行文件的名字为基础,加上一个“-”和描述执行文件完整路径的十六进制值,再加上文件扩展名.PF,例如MMC.EXE-461B77C5.pf。

这个文件夹是Xp预读取文件夹,里面的文件是可以直接删除的。
如果杀毒软件报这个文件夹下的文件是病毒的话,说明你机器里有病毒被运行过。直接清空这个文件夹后再运行杀毒软件进行杀毒。

Svchost.exe是NT核心系统的非常重要的进程,在进程中是不定数的,要看工作状态。
system,local service和network service的Svchost.exe是正常的进程。
Svchost.exe文件存在于“%systemroot% system32”目录下,它属于系统的共享进程。随着windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由 svchost.exe进程来启动。但svchost进程只作为服务宿主,并不能实现任何服务功能,即它只能提供条件让其他服务在这里被启动,而它自己却不能给用户提供任何服务。这些系统服务是以动态链接库(dll)形式实现的,它们把可执行程序指向 svchost,由svchost调用相应服务的动态链接库来启动服务。

现在也在有部分木马病毒利用Svchost.exe启动到进程执行,以达到不可告人的目的。

Generic Host Process for Win32 Services动态连接库主机处理服务通过Svchost.exe来完成,文件对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的Windows\system32\文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。

由于svchost.exe处于Windows\system32\才是标准的,如果svchost.exe在其他目录下,这是不明的文件。全盘搜索svchost.exe,以如果不是在这个目录的,全部直接删除。(注:除系统恢复文件包driver.cab内的除外)。

检查某些网络上的木马是否通过Downloader下载到临时文件夹后产生变身文件,然后通过借助svchost.exe连接网络。打开我的电脑,从工具->文件夹选项,在查看中,勾选[显示系统文件夹的内容],去掉勾选 [隐藏受保护的操作系统文件]的勾。选择[显示所有文件],去掉隐藏已知的后缀名。
然后到以上描棕的文件夹里,把相应的病毒文件删除。
请正确判断文件是否系统文件还是伪系统文件,把它们一一删除。
在资源管理器的地址栏上直接输入:
C:\Documents and Settings\当前用户名\Local Settings\Temporary Internet Files\Content.IE5\
C:\Documents and Settings\当前用户名\Local Settings\Temporary Internet Files\
C:\Documents and Settings\当前用户名\Local Settings\Temp\
这三个临时文件夹中的文件全部直接删除。

还需注意的是,有些病毒把SVCHOST.exe的字母通过大写方式混淆,字母O其实是数字0,亦要把字母O改为数字0搜索。同时注意一下进程还有没有混淆的文件执行,例如:svohost.exe、syohost.exe、,或是后缀名不同,例如:svchost.com、svchost.scr。

不正常。正规的svchost.exe在c:\windows\system32中

可是...我的电脑在c:\\windows\\system32中的确有这个文件,但用瑞星一查,说在这个文件中发现病毒

c:windows\prefetch这里全是缓冲文件,没有正常不正常的,关键是那个svchost进程正常吗,看看它路径是哪里,调用什么文件。建议用兵刃看看下个icesword去


c:\\\\什么意思
c:\\\\指c盘根目录(在很多编程语言中\\都是保留字,DOS下的c:\\得写成c:\\\\才行)..\\..\\Head.h指上级再上级目录下的Head.h文件 .\\指本级目录

c:\\是啥意思
c:\\,dos下叫c盘根目录 c:\\,windows下c盘根文件夹,也就是你双击C盘打开的文件夹。

c:\\与c:区别
C:\\是C盘上的跟目录 是路径名 但是在系统中因为分别对应设备链接路径\\DosDevices\\C:和\\DosDevices\\C:\\最后那个\\没有实际意义所以往往是一样的...

表格数据公式=‘C:是什么意思教程?
当将公式复制到C2单元格时变为:=$A2+B$1 当将公式复制到D1单元格时变为:=$A1+C$1 规律:加上了绝对地址符“$”的列标和行号为绝对地址,在公式向旁边复制时不会发生变化,没有加上绝对地址符号的列标和行号为相对地址,在公式向旁边复制时会跟着发生变化。混合引用时部分地址发生变化。注意...

C:\\users这个文件夹在哪
1、users文件夹在有些版本的系统里不能直接找到,因为有时是以中文名字出现的。先打开“计算机”。2、再双击C盘盘符。3、在C盘根目录里有个“用户”文件夹,这就是users文件夹。4、打开它后,可以看到有“Administrator”和“公用”两个文件夹。5、打开“Administrator”文件夹,就可以看到视频、音乐、...

C:\\Users\\ADMINI~1\\AppData\\Local\\Temp请问这个路径怎么找不到啊?为什...
这是个隐藏文件,需要先接触隐藏才可以看到。1、打开“计算机”,点击“工具”菜单,从弹出的菜单中选择“文件夹选项”命令:2、接下来在打开的“文件夹选项”对话框中,单击“查看”,切换到“查看”选项卡中:3、进入查看后拉动滚动条,找到‘隐藏受保护的操作系统文件’把前面的勾去掉,再把不显示...

C:\\Intel是什么文件夹,里面的东西有什么用?可以删除么?
可以删除,C驱动器中的Intel文件夹是安装Intel驱动程序时剩下的文件夹。它包含英特尔产品设备的驱动程序文件。已安装计算机驱动程序,则可以将其删除。删除如下:1、首先打开计算机上的本地磁盘,然后找到C驱动器。2、点击进入C盘,可以看到C盘中的intel文件夹;3、选择intel文件夹,然后选择“删除”;4、...

C语言和C++中的::和->是什么意思?
::是作用域操作符,表示你引用的变量限定在该作用域内。->是箭头操作符,设计它的目的是为了简化输入,以及增强程序的可读性的 ->的功能相当于解引用操作符*和成员调用操作符.的组合体 例如:class C { static int a;} 访问a就可以使用C::a来访问,表明这个变量a具有类C的作用域。它在该类内...

开机显示 C:\/>
1、 选择“开始\/运行”输入“msconfig”后选择“确定”。在打开的“系统配置使用程序”窗口中选择“启动”标签页,检查其中有无“c\\”项,如果有,请把该项前面小筐内的“√”去掉即可。2、 如果在“启动”标签页中没有找到该项,请在“系统配置使用程序”中打开“Autoexec.bat”标签页,检查其中有...

启动c:\\Program Files (x86)\\thinkpad\\utilities\\PWMTR64V.dll时出 ...
启动c:\\Program Files (x86)\\thinkpad\\utilities\\PWMTR64V.dll时出现问题,是由于系统配置出现问题导致的,可以通过重新安装系统的方式来解决:1、首先,在电脑上打开放置系统镜像的文件夹,并双击其中的系统安装程序:2、然后,在弹出的窗口中选择要重新安装系统的位置,这里选择C盘:3、出现对话框直接选择...

仁化县17569769997: 电脑开机出现两个RUNDLL -
暴河穿金: rundll32的正常位置:c:\windows\system32 如果不是这个位置,则肯定是病毒 Rundll32.exe是什么?顾名思义,“执行32位的DLL文件”.它的作用是执行DLL文件中的内部函数,这样在进程当中,只会有 Rundll32.exe,而不会有DLL...

仁化县17569769997: 联网出现c:\windows\system32\van.dll 不是有效的win32 -
暴河穿金: 第一,开始——设置——控制面板——双击添加与删除程序 卸载掉flsh等相关文件 第二,\WINDOWS\system32\Macromed\Flash 把文件夹删掉!不行用QQ电脑管家粉碎 第三,开始 运行 regedit 打开注册表 顺序展开HKEY_...

仁化县17569769997: 我们公司用的条码打印机型号是TSC TTP - 243E,运行后提示未找到字体,Bar tender无法在 ...?
暴河穿金: 这是你之前在其他电脑上编辑的字体在这台电脑上没有才会出现这种情况第一种方法是你换过另外一种字体第二种方法是你去你之前编辑的电脑上拷那个字体过来这部电脑上电脑系统的字体文件在C:\WINDOWS\Fonts里,找到你要的字体文件拷过另一台电脑的C:\WINDOWS\Fonts里就行了

仁化县17569769997: 我的电脑弹出这个东西是什么意思?如何解决?
暴河穿金: 哈哈,这简单!这个是电脑里计算器的主程序,这个程序的位置在C:\windows\system32\calc.exe随便找个同类的系统到C:\windows\system32下的calc.exe拷贝回来替换你电脑的C:\windows\system32下的calc.exe即可

仁化县17569769997: 怎么修改电脑的开机密码啊?急~~~ -
暴河穿金: 随着电脑在各行业普及,人们对电脑的应用也越来越多,同时人们对自己的信息安全也越来越关注,各种加密算法不断出现,公司里的员工纷纷都将自己的文件、电脑加了把锁,可是,很多人在给自己的电脑加锁之后却丢了钥匙——密码.再你...

仁化县17569769997: dns出错是什么意思
暴河穿金: C\windows\system32\d3dx941.dllm没有被指定在windows上运行,或者他包含错误.请尝试使用原始安装媒体重新安装程序,或联系您的系统管理员或软件供应商获取解决办法.

仁化县17569769997: 无法定位程序输入点 sfc - os.SfcIsFileProtected于动态链接库sfc - dll上.是怎么回事啊
暴河穿金: 最近,多种软件都出现了一个启动时的错误提示 “无法定位程序输入点_except_handler4_common于动态链接库msvcrt.dll上”.出现这个提示情况是:Windows Xp 系统; 软件包括:window live writer 2009, windows messenger 2009, firefox ...

仁化县17569769997: 如何解决AUTO病毒?
暴河穿金: 对移动存储设备,如果中毒,则把文件夹选项中隐藏受保护的操作系统文件钩掉,点上显示所有文件和文件夹,点击确定,然后在移动存储设备中会看到如下几个文件,autorun.inf,msvcr71.dl,ravmone.exe,都删除掉,还有一个后缀为tmp的文件...

仁化县17569769997: c:\windows\winsxs文件夹下是什么文件,可以删除吗?
暴河穿金: windows\winsxs文件夹下是什么

仁化县17569769997: 我开机explorer.exe进程存在为什么显示不出桌面? -
暴河穿金: 提供几种办法: 办法1:问题描述: 具体情况是这样的,系统启动时一切正常,然后到登录框,输入用户名和密码之后登陆,然后出现桌面,可是出现桌面之后就不再继续下去了,看不到桌面上的图标,也看不到任务栏,开始菜单,鼠标可以正...

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网